Рада безпеки Arbitrum заморозила 30 766 ETH, пов'язаних з експлойтом KelpDAO, використовуючи свої надзвичайні повноваження, щоб запобігти переміщенню зловмисником викрадених коштів через мережу Layer 2.
Заморозка спрямована на кошти, які потрапили в Arbitrum після того, що KelpDAO описав як вразливість мосту, що впливає на його токен rsETH. Інцидент з мостом KelpDAO призвів до збитків приблизно у 290 мільйонів доларів, що робить його одним з найбільших експлойтів DeFi цього року.
KelpDAO публічно визнав інцидент і вказав на стандартні конфігурації LayerZero як на фактор, що сприяв цьому. Рада безпеки Arbitrum діяла після того, як частину викрадених коштів, а саме 30 766 ETH, було ідентифіковано в мережі.
Рада безпеки Arbitrum є органом з мультипідписом, який має повноваження виконувати надзвичайні дії в мережі без повного голосування керівництва. Рада підтвердила заморозку, що стало однією з найбільш значущих надзвичайних втручань в історії мережі.
Підтверджені факти обмежені: 30 766 ETH, пов'язані з експлойтом KelpDAO, були заморожені на Arbitrum, і Рада безпеки санкціонувала цю дію. Зв'язок між замороженими коштами та ширшим інцидентом на 290 мільйонів доларів був заявлений як Arbitrum, так і KelpDAO, але повний ончейн-слід не був незалежно опублікований детально.
Кілька ключових питань залишаються без відповіді. Точна механіка експлойту, чи знаходяться додаткові кошти в інших ланцюгах, і чи будь-яка частина викраденого ETH перемістилася до того, як заморозка набула чинності, все це залишається невирішеним. Форум керівництва Aave відкрив тему для обговорення інциденту rsETH, що свідчить про те, що наслідки експлойту поширюються на кредитні протоколи, які приймали rsETH як заставу.
Інцидент перегукується з іншими недавніми подіями безпеки в DeFi. Окремо, Grinex нібито зазнав злому під час перевірки санкцій, що підкреслює ширшу схему діяльності з експлойтів останніми тижнями.
Для користувачів KelpDAO заморозка є кроком до потенційного відновлення коштів, хоча жодних термінів чи процесу повернення активів не було оголошено. 30 766 ETH представляють лише частину загальних збитків, і відновлення решти коштів залежить від розслідувань у кількох ланцюгах.
Втручання Ради безпеки підіймає знайомі питання про компроміси децентралізації. Здатність Arbitrum заморожувати активи на рівні протоколу демонструє надзвичайний захист, але вона також підкреслює зосереджену владу, яку тримає невелика група з мультипідписом. Ця напруга між безпекою та відсутністю дозволів є центральною в поточному обговоренні вразливості мосту KelpDAO та того, як протоколи DeFi обробляють кросчейн ризик.
Читачам слід стежити за кількома найближчими подіями: чи опублікує KelpDAO повний розбір, чи ратифікує Arbitrum DAO надзвичайні дії Ради безпеки через формальне голосування керівництва на Tally, і чи будуть визначені додаткові заморожені кошти в інших мережах. Результат поточних законодавчих зусиль щодо структури криптовалютного ринку також може вплинути на те, як подібні інциденти будуть оброблятися в майбутньому.
Відмова від відповідальності: ця стаття призначена лише для інформаційних цілей і не є фінансовою чи інвестиційною порадою. Ринки криптовалют та цифрових активів несуть значний ризик. Завжди проводьте власне дослідження перед прийняттям рішень.


